最近,我开始探索对虚拟机的一般威胁。我脑海中闪现的第一个问题是主机是否可以将其整个内存转储到文件中,并检查内存以读取 VM 内存映像的内容。
由于虚拟化本质上导致来宾和主机共享相同的 RAM,我猜这是可能的。
=====================
| |VM| |
=====================
假设内存看起来像这样。总共 8GB 中的 1GB 内存用于 VM。因此,如果我转储 RAM,我应该能够查看 VM RAM 的内容。
Q1。这是一种可能吗?http://www.symantec.com/business/support/index?page=content&id=HOWTO31321展示了如何获取内存转储
Q2。这是威胁吗?(我猜没有)。但是,如果有人提出一个想法,那就太好了。
Q3。一个更有趣的场景 - 虚拟机能否以某种方式抢占主机的内存?即是否有任何已知的对 VMWare 或其他记录此类攻击的软件的攻击?